Mcafee 2010年第一季度威胁报告
发布者:尘封 发布时间:2010-05-29 15-42-27
2010年5月18号,Mcafee公布了第一季度威胁报告。其中揭露了针对 USB 设备的蠕虫已跃居全球最具威胁恶意软件之首。同时从垃圾邮件的发展趋势 可以 看出,电子邮件主题视国家 不同而各有差异 ,中国及其他亚洲国家的办证垃圾邮件呈现增长之势。 病毒传播者开始在 地震新闻和其他 2010 年重大事件 的 Web 搜索 结果上大做文章 ,位于美国的服务器承载了大部分恶意 URL 。
针对便携式存储设备的威胁是常见恶意软件中发展最快的一个分支。 由于 移动设备(主要是 USB 设备)的广泛普及 ,导致 AutoRun 相关 病毒感染 位列恶意软件名单的 第 1 位和第 3 位。各种密码盗取木马占据了前 5 名 的其他位置,包括一般下载程序、恶意程序和自动匿名收集统计资料的游戏软件。与过去研究结果不同的是,这类威胁的流行程度在全球范围内已开始趋于一致。
虽然垃圾邮件比率保持稳定,但邮件主题在不同国家存在着极大的差异。本季度最大发现之一就是在中国、韩国和越南检测到大量的办证垃圾邮件,这些邮件旨在推销伪造证件,以便在求职或其他情况下提供假的资历证明。在新加坡、香港和日本,指示预防性邮件过滤功能可能出现问题的“投递状态通知”垃圾邮件陡增。
Mcafee高级副总裁兼全球威胁智能感知系统首席技术官 Mike Gallagher 表示:“我们最新的威胁报告显示,恶意软件和垃圾邮件的发展趋势依然在我们的意料之中。目前发展速度最快的是之前出现的 AutoRun 恶意软件。此外,我们惊奇地发现,垃圾邮件主题在不同的地域存在较大差别,例如中国大量出现的办证垃圾邮件。
同时Mcafee发现,在泰国、罗马尼亚、菲律宾、印度、印尼、哥伦比亚、智利和巴西等地,恶意软件感染和垃圾邮件数量有所增加。过去五年里,互联网在这些国家日渐普及,但他们的安全意识却相对滞后。
攻击者习惯在重大新闻事件上大做文章,利用这些事件的 Web 搜索达到病毒传播目的。这些事件以海地和智利大地震影响最大 , 分列前两位。紧随其后的是丰田汽车召回事件、 Apple iPad 和 美国大学生篮球联赛( NCAA ) “疯狂三月”。网络犯罪份子 通常 使用分析和网页排名逻辑来查找最热门的搜索词汇,然后将流量引至恶意网站,这种行为称作“搜索引擎操纵”。
根据 McAfee® TrustedSource® 技术的评级结果, 2010 年第 1 季度位于美国的服务器承载了大部分恶意 URL —近 98% 。这很大程度上归咎于 Web 2.0 服务在美国的普及,大部分 Web 2.0 服务都拥有美国地址。在剩下的 2% 中,中国占其中的 61% ,加拿大占 34% 。
Mcafee2001年第一季度威胁报告全文:http://www.mcafee.com/us/local_content/reports/2010q1_threats_report_zh-cn.pdf(中文)